Администрация Изобильненского муниципального района Ставропольского края
- Реестр операторов, осуществляющих обработку персональных данных - Роскомнадзор
- Номер: 10-0113295
- Основание внесения оператора в реестр: Приказ № 412 от 02.07.2010
- ИНН: 2607017841
- Наименование оператора: Администрация Изобильненского муниципального района Ставропольского края
- Адрес местонахождения: 356140, г. Изобильный, ул. Ленина, 15
- Дата регистрации уведомления: 11.06.2010
- Субъекты РФ, на территории которых происходит обработка персональных данных: Ставропольский край
- Цель обработки персональных данных: с целью реализации полномочий органа местного самоуправления (АИМРСК)
- Правовое основание обработки персональных данных: руководствуясь: Конституцией Российской Федерации, Трудовым кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ "О персональных данных", постановлением Правительства РФ от 21.03.2012 № 211 "Об утверждении перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и принятыми в соответствии с ним нормативными правовыми акта-ми, операторами, являющимися государственными или муниципальными органами", постановлением Правительства РФ от 17.11.2007 № 781 "Об ут-верждении Положения об обеспечении безопасности персональных данных при их обработке в информационных системах персональных данных", Федеральным законом от 27.07.2006 № 149-ФЗ "Об информации, информа-ционных технологиях и о защите информации", постановлением Правитель-ства РФ от 15.09.2008 № 687 "Об утверждении Положения об особенностях обработки персональных данных, осуществляемой без использования средств автоматизации", приказом ФСТЭК РФ № 55, ФСБ РФ № 86, Минин-формсвязи РФ № 20 от 13.02.2008 "Об утверждении порядка проведения классификации информационных систем персональных данных", приказом ФСТЭК РФ № 58 от 05.02.2010 "Об утверждения положения о методах и способах защиты информации в информационных системах персональных данных", Федеральным законом от 06.10.2003 № 131-ФЗ "Об общих принци-пах организации местного самоуправления в Российской Федерации", Феде-ральным законом от 02.03.2007 № 25-ФЗ "О муниципальной службе в Рос-сийской Федерации", Уставом Изобильненского муниципального района Ставропольского края, Положением об администрации Изобильненского му-ниципального района Ставропольского края
- описание мер, предусмотренных ст. 18.1 и 19 Закона: Разработаны внутренние документы, регламентирующие порядок обработки ПДн органа местного самоуправления (АИМРСК), согласно п.б ч.1 Перечня мер, направленных на обеспечение выполнения обязанностей, предусмотренных Федеральным законом "О персональных данных" и приня-тыми в соответствии с ним нормативными правовыми актами, операторами, являющимися государственными или муниципальными органами, утвер-жденным постановлением Правительства РФ от 21.03.2012 № 211. Документы, определяющие политику органа местного самоуправления (АИМРСК) в отношении обработки персональных данных, опубликованы на портале.Периодически ведется ознакомление сотрудников органа местного са-моуправления (АИМРСК), непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Феде-рации о персональных данных, в том числе требованиями к защите персо-нальных данных, документами, определяющими политику органа местного самоуправления (АИМРСК) в отношении обработки персональных данных.Информация на бумажных носителях хранится в соответствии с зако-нодательством Российской Федерации об архивном деле. Имеются сейфы, пожарная сигнализация. Информация на компьютере защищена наличием антивирусной про-граммы, доступ к информации определенного круга лиц. Класс информационной системы – К-3.При обработке персональных данных в информационной системе клас-са 3 при однопользовательском режиме обработки персональных данных в Администрации применяются следующие меры безопасности: а) управление доступом: идентификация и проверка подлинности поль-зователя при входе в систему информационной системы по паролю условно-постоянного действия длиной не менее шести буквенно-цифровых символов;б) регистрация и учет: регистрация входа (выхода) пользователя в сис-тему (из системы) либо регистрация загрузки и инициализация операционной системы и ее программного останова. Регистрация выхода из системы или останова не производится в моменты аппаратного отключения информаци-онной системы. В параметрах регистрации указываются дата и время входа (выхода) пользователя в систему (из системы) или загрузки (основа) систе-мы; учет всех защищаемых носителей с помощью их маркировки и занесение учетных данных в журнал учета; в) обеспечение целостности: обеспечение целостности программных систем защиты персональных данных, обрабатываемой информации, а также неизменность программной среды. При этом целостность программных средств проверяется при загрузке системы при наличии имен (идентификато-ров) компонентов системы защиты персональных данных, целостность про-граммной среды обеспечиваются отсутствием в информационной системе средств разработки и отладки программ. Имеется физическая охрана информационной системы (технических средств и носителей информации), предусматривающая контроль доступа в помещения информационной системы посторонних лиц, наличие надежных препятствий для несанкционированного проникновения в помещения ин-формационной системы и хранилище носителей информации, периодическое тестирование функций системы защиты персональных данных при измене-нии программной среды и пользователей информационной системы с помо-щью тест-программ, имитирующих попытки несанкционированного доступа. Имеются средства восстановления системы защиты персональных дан-ных, предусматривающие ведение двух копий программных компонентов средств защиты информации, их периодическое обновление и контроль за работоспособностью. Используется электронная цифровая подпись.
- Дата начала обработки персональных данных: 01.01.2005
- Срок или условие прекращения обработки персональных данных: прекращение деятельности (ликвидация, реорганизация) органа местного самоуправления (АИМРСК)
- Дата прекращения обработки персональных данных: 09.07.2019
- Статус: исключен
- Дата и основание внесения записи в реестр: Приказ № 128 от 09.07.2019
-
- Список информационных систем и их параметры
- категории персональных данных: биометрические персональные данные,фамилия, имя, отчество,год рождения,месяц рождения,дата рождения,адрес,семейное положение,социальное положение,имущественное положение,образование,профессия,доходы,состояние здоровья; пол, сведения о доходах и обязательствах имущественного характера членов семьи муниципального служащего; контактная информация: (номер домашнего и мобильного телефона, электронная почта); сведения о наличии заграничного паспорта: серия и номер, дата выдачи, кем выдан; сведения о дополнительном образовании; сведения о предыдущих местах работы; сведения о почетных званиях, наличии ученой степени; сведения об аттестации, сведения о повышении квалификации и профессиональной переподготовке; знание иностранного языка: наименование и степень знания; сведения о месте работы (наименование и адрес организации), должность; сведения о пребывании за границей: когда, где, с какой целью; сведения о больничных; сведения об отпусках; размер оклада; сведения о денежном со-держании; сведения об удержаниях (налоговые выплаты, удержания из аван-са, удержания в счет уплаты алиментов, взносы в профсоюзы, иные дополни-тельные страховые взносы); табельный номер; сведения о включении в со-став различных коллегиальных органов; сведения о нахождении в резерве
- категории субъектов, персональные данные которых обрабатываются: физическим лицам, состоящим с органом местного самоуправления (АИМРСК) в трудовых отношениях, физическим лицам, юридическим лицам, персональные данные которых обрабатываются в пределах полномочий и задач органа местного самоуправления (АИМРСК)
- перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление), обезличивание, удаление
- обработка персональных данных: смешанная,с передачей по внутренней сети юридического лица,с передачей по сети Интернет
- трансграничная передача: нет
-
- Источник: Роскомнадзор